1744802853
2025-04-16 11:09:00
レポートによると、無料のAIツールの増加は、クライアント側のアプリケーションに対する洗練された攻撃の急増に貢献しています。
Digital.aiは、3回目の年次の結果をリリースしました APP SEC脅威レポートの状態、「野生の」アプリケーションへのリスクを照らし、定量化します – 解放され、もはや著者の管理下にないもの。
結果は、(83%)アプリケーションが一定の攻撃を受けており、昨年から20%近く増加しており、すべての業界で攻撃率が急上昇し、最も大幅にはテレコム(91%)、FINSERV(87.5%)、自動車(86%)、ヘルスケア(78.5%)で大幅に増加しています。
Androidアプリは歴史的により頻繁に標的にされてきましたが(90.4%)、IOS攻撃が増加するにつれてギャップが狭まり(88.1%)、脱却および高度な搾取技術の増加が増加しました。
このレポートは、2025年1月にDigital.AIのグローバルアプリケーションセキュリティ顧客から収集されたポイントインタイムデータに基づいており、Digital.AIのアプリケーションセキュリティソリューションを使用し、さまざまなオンラインアプリストアを通じてエンドユーザーに展開されている顧客アプリから集計および匿名化されています。
このレポートは、組織が前例のないペースでアプリを配信するために競争するにつれて、洗練された機能を備えた自由に利用可能なAIツールの台頭により、脅威アクターが驚くべきスケールでアプリケーションを簡単にリバースエンジニアリング、分析、および活用することをこれまでになく容易にしたことがわかります。
Derek Holt、Digital.Aiは次のように述べています。「私たちは、私たちの生活を形作り、ブランドを支配し、企業と消費者の間の毎日の相互作用を変えているアプリファーストの世界に住んでいます。企業にとっては、消費者と従業員への有益な橋を表していますが、脅威の俳優にとっては、これらのアプリはluting的な目標を表しています。 AIが脅威アクターの能力を指数関数的に増やすと、企業はすべてのアプリケーションをリバースエンジニアリング、改ざん、および中間の攻撃を保護し、これらのセキュリティ保護なしで提供する能力を高める必要があります。
- ツールの民主化が拡大しています。リバースエンジニアリングツール(Frida、Ghidraなど)は、アイデア、ヒント、トリックを共有する可能性のあるユーザーの大規模なコミュニティを増殖させ続け、引き付け続けています。
- 脅威アクターが使用するAIツールの増殖。 Genaiは、マルウェア開発(より多くのマルウェア、より速く作成)とソースコード分析の両方を支援します。
- アプリは前例のないレートで成長しています。攻撃面の成長は、セキュリティカバレッジが不完全であるため、攻撃の総数を増やすだけでなく、脅威アクターが繁栄する肥沃な地位を提供します。ホワイトハットとブラックハットのハッカーは通常、実行することで学習し、急速にエスカレートするアプリの数は、スキルを磨くための十分な機会を提供します。
アプリ保護対策を実装した組織は、ますます洗練された攻撃に先んじていますが、これらの防御を持たない組織は脆弱なターゲットのままです。
#Digital.AIリリース2025アプリケーションセキュリティ脅威レポート #インテリジェントCIOアフリカ